Jump to content
View in the app

A better way to browse. Learn more.

Froxlor Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Keine Zertifikatserstellung möglich - Unknown SSL protocol error

Featured Replies

Hallo, ich hätte eine Frage da ich aktuell in folgendes Problem laufe.

Froxlor version: 0.9.39.5 (DB: 201805290)

Meine Domains bekommen aktuell keine neuen Zertifikate mehr, da der Cronjob der die Letsencrypt Zertifikate erzeugt einen Fehler wirft.
Gemäß Syspanel bekomme ich die Meldung (customer = mein Kunde, my.domain.com = meine Domain):

25.03.19 18:51:38 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Unknown SSL protocol error in connection to acme-v02.api.letsencrypt.org:443
25.03.19 17:48:28 	error 	froxlor.panel 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Unknown SSL protocol error in connection to acme-v02.api.letsencrypt.org:443
25.03.19 17:35:04 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Empty reply from server
25.03.19 16:47:52 	error 	froxlor.panel 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Unknown SSL protocol error in connection to acme-v02.api.letsencrypt.org:443
25.03.19 16:43:53 	error 	froxlor.panel 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Empty reply from server
25.03.19 16:43:53 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Unknown SSL protocol error in connection to acme-v02.api.letsencrypt.org:443
25.03.19 16:30:27 	error 	froxlor.panel 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Empty reply from server
20.03.19 16:55:42 	error 	froxlor.panel 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Could not resolve host: acme-v02.api.letsencrypt.org
20.03.19 16:50:50 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Could not resolve host: acme-v02.api.letsencrypt.org
20.03.19 16:50:20 	error 	froxlor.panel 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Operation timed out after 0 milliseconds with 0 out of 0 bytes received
09.03.19 16:12:36 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Empty reply from server
09.03.19 14:52:02 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Empty reply from server
01.03.19 14:54:10 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: Unknown SSL protocol error in connection to acme-v02.api.letsencrypt.org:443
01.03.19 05:30:01 	error 	customer 	Could not get Let's Encrypt certificate for my.domain.com: Curl: error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error

Leider bekomme ich wenn ich folgenden Befehl ausführe auch keine Meldung, es hängt einfach und passiert nix:

root@server:/var/run# php -q /var/www/my.domain.com/scripts/froxlor_master_cronjob.php --letsencrypt --debug
[information] Updating Let's Encrypt certificates
[information] Updating my.domain.com
[information] letsencrypt-v2 Using 'https://acme-v02.api.letsencrypt.org' to generate certificate
[information] letsencrypt-v2 Using existing account key
[information] letsencrypt-v2 Starting certificate generation process for domains
[information] letsencrypt-v2 Requesting challenge for my.domain.com

Leider sehe ich keine weitere Möglichkeit zum Debugging.

Wo müsste ich ansetzen um mehr Logs zu bekommen, bzw. kennt jemand den Fehler und kann mir sagen was ich falsch mache ?
Irgendwie verstehe ich nicht was das Problem ist.

Auf einem anderen Server mit anderer IP und Froxlor habe ich genau das gleiche Problem.

Ich kann erfolgreich pingen und telnetten:

root@server:/var/run# telnet acme-v02.api.letsencrypt.org 443
Trying 2a02:26f0:eb:186::3a8e...
Connected to e14990.dscx.akamaiedge.net.
Escape character is '^]'.
^CConnection closed by foreign host.

 

ssl-settings-froxlor.png

1) aktualisiere auf 0.9.40.1

2) nutze lieber ACMEv1

3) prüfe ob dein Apache Fehler ausgibt

4) wenn ich den Fehler richtig interpretiere mag der let's encrypt server das tls1.0 nicht, aber probiere es erstmal mit Punkt 2

  • Author

Hi, wow, vielen Dank für die extrem schnelle Antwort.

Ich hab es auf acme01 umgestellt, musste das alte Zertifikat einmal löschen und siehe da es funktioniert wieder.

Archived

This topic is now archived and is closed to further replies.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.